CVE-2026-64306: Błąd w CTR_DRBG w jądrze Linuxa naprawiony
Naprawiono lukę CVE-2026-64306 w module CTR_DRBG jądra Linux, która mogła powodować błędne raportowanie sukcesu przy niepowodzeniu generowania danych.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa naprawiono lukę w module crypto drbg, gdzie funkcja drbg_ctr_generate() mogła zwracać sukces mimo niepowodzenia, pozostawiając bufor wyjściowy niezainicjalizowany. Poprawka eliminuje ten problem, zapewniając poprawne raportowanie błędów.
Wpływ biznesowy
Ta luka może prowadzić do użycia niezainicjalizowanych danych kryptograficznych, co potencjalnie osłabia bezpieczeństwo operacji kryptograficznych w systemach Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka nieprawidłowego generowania danych losowych, które mogą wpłynąć na integralność i poufność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64306. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości w działaniu modułu crypto. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.